La signature électronique est un dispositif garantissant l'intégrité d'un document électronique et l'authentification de son signataire, et qui permet d'assurer que l'acte en question ne puisse être remis en cause. Il existe 3 niveaux de sécurité pour la signature électronique : simple, avancé et qualifié. Qu’est-ce qu’une signature électronique qualifiée et comment l’obtenir ? Pourquoi recourir à un tel niveau de sécurité ? Que dit le règlement eIDAS en matière de signature électronique qualifiée ? Nous faisons le point dans cet article.
Qu’est-ce qu’une signature électronique qualifiée ?
Il existe plusieurs types de signatures électroniques, mais la signature électronique qualifiée bénéficie du plus haut degré de sécurité.
La signature électronique qualifiée (QES) est le moyen le plus complet et sécurisé pour attester de l’identité du signataire d’un document. Elle offre une identification incontestable du signataire, prévenant toute usurpation. De plus, elle bénéficie de la même valeur juridique que la signature manuscrite.
Il est impossible de refuser l’admissibilité d’une signature électronique qualifiée en tant que preuve. Bien que techniquement plus complexe, elle dispose d’une légitimité juridique équivalente légalement à la signature manuscrite. Pour signer électroniquement de manière qualifiée, la signature électronique doit être réalisée avec un certificat électronique qualifié qui identifie le signataire. Ce certificat est délivré par une autorité de certification (ou tiers de confiance). Le certificat lie l'identité du signataire et la signature, et la signature électronique lie le certificat et le document signé. Dès lors, en cas de litige, la signature électronique qualifiée bénéficie d'une présomption de fiabilité et l'inversement de la charge de la preuve : elle est considérée comme valable jusqu’à preuve contraire par la partie qui nie avoir signé.
La signature électronique qualifiée possède les caractéristiques suivantes :
- Elle est liée au signataire de manière unique et non transférable
- Elle est liée au document à signer de sorte que le document ne peut plus être modifié
Quelles différences entre la signature qualifiée et la signature électronique avancée avec un certificat qualifié ?
La signature électronique qualifiée (QES) représente le niveau de sécurité le plus élevé, offrant une identification irréfutable du signataire et garantissant la non-altération du document signé. Elle requiert l’utilisation d’un Dispositif de Création de Signature Qualifié (QSCD) et un certificat électronique qualifié, délivré par une autorité de certification reconnue.
En revanche, la signature électronique avancée reposant sur un certificat qualifié constitue un compromis entre la simplicité d’utilisation et la sécurité renforcée. Bien qu’elle repose également sur un certificat qualifié pour authentifier l'identité du signataire, elle n’exige pas l’utilisation d’un QSCD. Ce type de signature est idéal pour des transactions nécessitant un niveau de sécurité supérieur à celui de la signature simple, mais sans les formalismes stricts de la signature qualifiée.
Les principales différences se situent donc dans le niveau de sécurité et les exigences techniques. La signature qualifiée est requise pour les transactions les plus critiques et juridiquement sensibles, tandis que la signature avancée avec certificat qualifié offre une solution sécurisée adaptée à un large éventail de situations, tout en étant plus facile à mettre en œuvre.